Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Kunde loggt sich über meinen Link als Admin ein!?

    remo

    • Mitglied
    • Beiträge: 112
    Hallo ein Kunde hat sich über meinen Produkt Link, bei legen in den Warenkorb auf einmal als ADMIN eingeloggt. Ohne ein PW einzugeben. In der URL war auch keine MODsid. Das ist echt erschreckend wenn auf einmal der Warenkorb sich selbst füllt und das man etwas tut. Was ist da los mit dem Modified?

    Linkback: https://www.modified-shop.org/forum/index.php?topic=34679.0

    remo

    • Mitglied
    • Beiträge: 112
    Re: Kunde loggt sich über meinen Link als Admin ein!?
    Antwort #1 am: 02. April 2016, 11:35:57
    Schade das solch eine massive Sicherheitslücke keine Beachtung findet.
    Ich will nicht ausschließen das mein PC gestern Virenfrei war. Aber das ist  doch trotzdem ein DING der Unmöglichkeit.

    burrito

    • Viel Schreiber
    • Beiträge: 535
    • Geschlecht:
    Re: Kunde loggt sich über meinen Link als Admin ein!?
    Antwort #2 am: 02. April 2016, 11:53:42
    Hallo remo,

    was bedeutet: "über meinen Produkt Link"?
    Woher kommt der Link? Hast Du ihn per Mail verschickt, ist er im Shop oder sonst irgendwo im Internet?

    Wenn Du nicht angemeldet bist und verwendest den gleichen Link, bist Du dann auch angemeldet?

    Hat der Kunde Dir berichtet, was passiert ist oder hast Du das irgendwie mitbekommen? Wie bist Du darauf aufmerksam geworden? Woraus schließt Du, dass das Login genau beim Klicken auf den Link passiert ist?

    burrito

    remo

    • Mitglied
    • Beiträge: 112
    Re: Kunde loggt sich über meinen Link als Admin ein!?
    Antwort #3 am: 02. April 2016, 12:02:29
    Ich schicke im angemeldeten Admin Zustand dem Kunden immer Links. Ohne MODsid Sessions natürlich.

    Der eine Kunde öffnete den Link und war eingeloggt. Ich ja auch, ich sah dann wieder sich der Warenkorb füllte. Vorher wunderte ich mich warum ich anstatt einer Bestellmail 2 bekam.

    Das ist echt ein Ding oder was.

    webald

    • modified Team
    • Beiträge: 2.791
    Re: Kunde loggt sich über meinen Link als Admin ein!?
    Antwort #4 am: 02. April 2016, 13:10:24
    1. Kannst Du mal so einen Link senden? ggf. auch ans Team zum prüfen?
    2. Unter http://www.modified-shop.org/forum/index.php?topic=34514.msg314576#msg314576 hast Du geschrieben, dass Du am Admin gebastlet hast. Evtl. etwas verbastelt?
    3. Wo genau wird der Link erzeugt? Wie kommt der Link in die Email?

    remo

    • Mitglied
    • Beiträge: 112
    Re: Kunde loggt sich über meinen Link als Admin ein!?
    Antwort #5 am: 02. April 2016, 14:57:04
    Den Link möchte ich nicht offiziel preisgeben, zwecks Google :-)

    Verbastelt habe ich nichts..
    Ich habe den Link dem Kunden geschickt und vorher aus meinen Shop kopiert.

    thomas57

    • Fördermitglied
    • Beiträge: 230
    • Geschlecht:
    Re: Kunde loggt sich über meinen Link als Admin ein!?
    Antwort #6 am: 02. April 2016, 16:15:30
    Hallo Remo,
    kann ich nicht nachvollziehen. Habe gerade einen Link verschickt, mit meinem Mail Programm, nicht aus dem Shop als Newsletter.
    Habe Version 1.06 sp3.
    Gruß Thomas  8-)

    burrito

    • Viel Schreiber
    • Beiträge: 535
    • Geschlecht:
    Re: Kunde loggt sich über meinen Link als Admin ein!?
    Antwort #7 am: 02. April 2016, 16:39:02
    Wenn Du nicht angemeldet bist und verwendest den gleichen Link, bist Du dann auch angemeldet?

    Hast Du das getestet?

    burrito

    remo

    • Mitglied
    • Beiträge: 112
    Re: Kunde loggt sich über meinen Link als Admin ein!?
    Antwort #8 am: 02. April 2016, 17:03:49
    ja das ging auch

    burrito

    • Viel Schreiber
    • Beiträge: 535
    • Geschlecht:
    Re: Kunde loggt sich über meinen Link als Admin ein!?
    Antwort #9 am: 02. April 2016, 17:32:57
    Der Fehler ist ja gestern aufgetreten.

    Wenn es ein Session-Problem war, dann ist die Session heute auf alle Fälle tot.

    Wenn Du den Link, den Du gestern dem Kunden geschickt hast heute nochmal verwendest, wirst Du dann noch immer angemeldet?

    Wenn Du den Link hier wegen Google nicht veröffentlichen willst, dann kannst Du ihn natürlich durch Leerzeichen auch für Google zerstören. Allerdings könnte sich dann jeder andere auch über den Link bei Dir als Admin anmelden!

    Kannst Du aber mal einen normalen Link zu Deinem Shop posten? Auch hier kannst Du ihn ja durch Leerzeichen/Sonderzeichen für Google unkenntlich machen.

    burrito

    remo

    • Mitglied
    • Beiträge: 112
    Re: Kunde loggt sich über meinen Link als Admin ein!?
    Antwort #10 am: 02. April 2016, 18:18:42
    das kuriose ist den link hat der kunde bereits am 31.03. bekommen.
    was wollt ihr anhand des links erkennen?

    seht ihr mehr als ich :-P

    p3e

    • Experte
    • Beiträge: 2.424
    Re: Kunde loggt sich über meinen Link als Admin ein!?
    Antwort #11 am: 02. April 2016, 23:20:10
    Du beschreibst etwas, was wir nicht nachstellen können und was es scheinbar bei unserem Shops nicht gibt.
    Auch ich verschickt Links seit Jahren an meine Kunden und noch nie gab es dabei so ein Problem.
    Deshalb finde ich es völlig normal, dass du jemanden der dir helfen will, den Link um den es geht zur Verfügung stellst.

    remo

    • Mitglied
    • Beiträge: 112
    Re: Kunde loggt sich über meinen Link als Admin ein!?
    Antwort #12 am: 02. April 2016, 23:28:45
    Wenn ich die Domain weiterhilft, ich glaube es zwar nicht.

    http://tinyurl.com/jxpwe3w

    webald

    • modified Team
    • Beiträge: 2.791
    Re: Kunde loggt sich über meinen Link als Admin ein!?
    Antwort #13 am: 03. April 2016, 11:44:21
    ... In der URL war auch keine Mod-Sid nicht. ...
    Die hängt aber in Deinem Shop überall dran. Und wenn Du einen Link verschickst und den aus dem Shop kopierst, dann kann folgendes rauskommen:

    Code: PHP  [Auswählen]
    <a href="https://www.rekubik.de/zubehoer/ersatzhahn/ibc-schuetz-klappenhahn-dn-50-o-s75x6-alu.html?MODsid=r2e30p5437h8c12m2m16u4vfa7">https://www.rekubik.de/zubehoer/ersatzhahn/ibc-schuetz-klappenhahn-dn-50-o-s75x6-alu.html</a>

    In Deinem Emailtext ist dann zwar keine MODsid sichtbar, aber immer noch hinterlegt.

    remo

    • Mitglied
    • Beiträge: 112
    Re: Kunde loggt sich über meinen Link als Admin ein!?
    Antwort #14 am: 03. April 2016, 11:48:31
    überzeugt euch selbst vom gegenteil. auszug der mail aus thundebird.
    3 Antworten
    1416 Aufrufe
    22. November 2017, 18:28:11 von Nooblike
    11 Antworten
    6714 Aufrufe
    13. Dezember 2011, 14:20:52 von Jürgen
               
    anything